JP2014509162A - セキュアエレメントを用いたリモート局の認証方法 - Google Patents

セキュアエレメントを用いたリモート局の認証方法 Download PDF

Info

Publication number
JP2014509162A
JP2014509162A JP2013557929A JP2013557929A JP2014509162A JP 2014509162 A JP2014509162 A JP 2014509162A JP 2013557929 A JP2013557929 A JP 2013557929A JP 2013557929 A JP2013557929 A JP 2013557929A JP 2014509162 A JP2014509162 A JP 2014509162A
Authority
JP
Japan
Prior art keywords
remote station
station
secure element
key
management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2013557929A
Other languages
English (en)
Inventor
アナンド・パラニグンダー
エドワード・ジョージ・タイドマン
ジョン・ウォレス・ナシエルスキー
Original Assignee
クアルコム,インコーポレイテッド
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by クアルコム,インコーポレイテッド filed Critical クアルコム,インコーポレイテッド
Publication of JP2014509162A publication Critical patent/JP2014509162A/ja
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • H04W12/082Access security using revocation of authorisation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/71Hardware identity

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

セキュアエレメントを用いた管理局によるリモート局の認証方法が開示される。この方法では、リモート局は、セキュアエレメントからID要求を受信する。このID要求には、管理局によってセキュアエレメントに提供された第1のチャレンジが含まれる。リモート局は、ID応答をセキュアエレメントに転送する。このID応答には、リモート局の鍵によって署名された第1のチャレンジに対する応答が含まれ、第1のチャレンジに対する署名された応答は、リモート局を認証するために管理局が用いるためのものである。

Description

関連出願の相互参照
本出願は、参照によって本明細書に組み込まれている、2011年3月9日に出願された米国仮出願第61/450,956号の利益を主張するものである。
本発明は、概してリモート局の認証に関する。
リモート局は、ワイヤレスネットワークのオペレータによって提供されるユーザサービスをホスティングすることができる。GSM(登録商標)、UMTS、LTE、およびcdma2000のシステムでは、ユーザサービスはスマートカードを用いて可能となり得る。スマートカードの例は、ユニバーサル集積回路カード(UICC)であってもよい。UICCは取外し可能であってもよく、別の局または別のデバイスに移すことができる。ワイヤレスネットワークのオペレータは、ホスティングするリモート局の認証を過度の出費をせずに望むことがある。
したがって、リモート局を認証するための効果的な技術が必要とされている。
本発明における一態様は、セキュアエレメントを用いた管理局によるリモート局の認証方法にあり得る。この方法では、リモート局は、セキュアエレメントからID要求を受信する。このID要求には、管理局によってセキュアエレメントに提供された第1のチャレンジが含まれる。リモート局は、ID応答をセキュアエレメントに転送する。このID応答には、リモート局の鍵によって署名された第1のチャレンジに対する応答が含まれる。第1のチャレンジに対する署名された応答は、リモート局を認証するために管理局が用いるためのものである。
本発明におけるより詳細な態様では、セキュアエレメントは、リモート局に組み込まれ、そのリモート局から取外し可能なスマートカードでもよく、または、リモート局に内蔵されたトラステッドプロセッサモジュール(Trusted Processor Module)でもよい。リモート局は、ワイヤレスモバイルデバイスでもよい。リモート局の鍵は、管理局にとって利用可能な公開鍵に対応する私有鍵でもよく、ID応答は、公開鍵を含む証明書を含み得る。あるいは、リモート局の鍵は、管理局によって共有される秘密鍵でもよい。ID応答は、リモート局に固有のID値を含み得る。第1のチャレンジは、第1のナンスでもよい。また、ID応答は、管理局を認証する際に用いるためにリモート局によって生成された第2のチャレンジを含み得る。
本発明における別の態様は、管理局によってセキュアエレメントに提供された第1のチャレンジを含むID要求をセキュアエレメントから受信するための手段と、リモート局を認証するために管理局が用いるための、リモート局の鍵によって署名された第1のチャレンジに対する応答を含むID応答をセキュアエレメントに転送するための手段とを含み得るリモート局にあり得る。
本発明における別の態様は、管理局によってセキュアエレメントに提供された第1のチャレンジを含むID要求をセキュアエレメントから受信するように構成されているとともに、リモート局を認証するために管理局が用いるための、リモート局の鍵によって署名された第1のチャレンジに対する応答を含むID応答をセキュアエレメントに転送するように構成されたプロセッサと、リモート局の鍵を記憶するように構成されたメモリとを含み得るリモート局にあり得る。
本発明における別の態様は、管理局によってセキュアエレメントに提供された第1のチャレンジを含むID要求を、コンピュータにセキュアエレメントから受信させるためのコードと、コンピュータを認証するために管理局が用いるための、コンピュータに関連する鍵によって署名された第1のチャレンジに対する応答を含むID応答を、コンピュータにセキュアエレメントに転送させるためのコードとを含むコンピュータ可読記憶媒体を備えるコンピュータプログラム製品にあり得る。
本発明による、セキュアエレメントを用いた管理局によるリモート局の認証方法の流れ図である。 セキュアエレメントを用いた管理局によるリモート局の認証のためのコールフローの流れ図である。 プロセッサとメモリとを含むコンピュータのブロック図である。 ワイヤレス通信システムの一例におけるブロック図である。
「例示的」という語は、本明細書では「例、実例、または具体例として働く」ことを意味するように用いられている。「例示的」として本明細書で説明される任意の実施形態は、他の実施形態に比べて好ましいか、または有利であると必ずしも解釈されるべきではない。
図1および図2を参照すると、本発明の一態様は、セキュアエレメント230を用いた管理局220によるリモート局210の認証方法100にあり得る。この方法では、リモート局は、セキュアエレメントからID要求REQ IDを受信する(ステップ110)。このID要求には、管理局によってセキュアエレメントに提供された第1のチャレンジ(N1)が含まれる。リモート局は、ID応答ID RESをセキュアエレメントに転送する(ステップ120)。このID応答には、リモート局の鍵Kによって署名された第1のチャレンジに対する応答が含まれる。署名された応答は、リモート局を認証するために管理局が使用するためのものである。
本発明におけるより詳細な態様では、セキュアエレメント230は、リモート局210に組み込まれ、そのリモート局から取外し可能なスマートカードでもよく、または、リモート局に内蔵されたトラステッドプロセッサモジュールでもよい。リモート局は、ワイヤレスデバイスなどのモバイルユーザ機器(UE)を含み得る。リモート局の鍵Kは、管理局にとって利用可能な公開鍵に対応する私有鍵KPRIでもよく、ID応答は、公開鍵を含む証明書CERTを含み得る。あるいは、リモート局の鍵は、管理局220によって共有される秘密鍵KSHでもよい。ID応答は、国際移動体装置識別番号(IMEI)、または、移動体装置識別番号(MEID)、または、リモート局を常に一意に識別する任意の他のIDなどの、リモート局に固有のID値を含み得る。そのようなIDの他の例には、限定されないが、EUI-48もしくはEUI-64などのIEEEによって割り当てられたハードウェア識別子、または、リモート局の製造業者によって割り当てられたハードウェア識別子が含まれ得る。第1のチャレンジN1は、第1のナンスでもよい。また、ID応答は、管理局を認証する際に用いるためにリモート局によって生成された、第2のナンスなどの第2のチャレンジを含み得る。
さらに図3を参照すると、本発明における別の態様は、リモート局210にあり得る。このリモート局210は、手段(プロセッサ310)を含むことができ、この手段310は、管理局によってセキュアエレメントに提供された第1のチャレンジを含むID要求をセキュアエレメントから受信するためのものであり、さらに、リモート局を認証するために管理局が用いるための、リモート局の鍵によって署名された第1のチャレンジに対する応答を含むID応答をセキュアエレメントに転送するためのものである。
本発明における別の態様は、リモート局210にあり得る。このリモート局210は、管理局によってセキュアエレメントに提供された第1のチャレンジを含むID要求をセキュアエレメントから受信するように構成されているとともに、リモート局を認証するために管理局が用いるための、リモート局の鍵によって署名された第1のチャレンジに対する応答を含むID応答をセキュアエレメントに転送するように構成されたプロセッサ310と、リモート局の鍵を記憶するように構成されたメモリとを含み得る。
本発明における別の態様は、コンピュータプログラム製品にあり得る。このコンピュータプログラム製品は、管理局によってセキュアエレメントに提供された第1のチャレンジを含むID要求を、コンピュータ300にセキュアエレメントから受信させるためのコードと、コンピュータを認証するために管理局が用いるための、コンピュータに関連する鍵によって署名された第1のチャレンジに対する応答を含むID応答を、コンピュータにセキュアエレメントに転送させるためのコードとを含む非一時的なコンピュータ可読記憶媒体320を備えている。
リモート局210またはリモート装置は、プロセッサ310と、メモリおよび/またはディスクドライブなどの記憶媒体320と、セキュアモジュール330とを含むコンピュータ300、ディスプレイ340、たとえばキーボード350と、マイクロホンと、スピーカと、カメラとである入力デバイスなどを含み得る。リモート局は、ワイヤレス接続360を含み得る。さらに、リモート局は、USB、イーサネット(登録商標)、および類似のインターフェースも含み得る。
図2を再度参照すると、高レベルのコールフロー200は、管理局220によるホストリモート局の認証のための手順を示している。セキュアエレメント230は、リモート局210に取り付けられ、管理局のアドレスをプロビジョニングされたスマートカードでもよい。リモート局は、たとえば、3GPPのTS33.320などのトラステッド環境(TrE)である、セキュア記憶および実行環境330を有する、モバイル機器などのホストモジュールでもよい。リモート局は、デバイスIDとしてのIMEIなどのデバイスクレデンシャルと、安全に記憶されたデバイスの私有鍵、または共有の秘密鍵とをプロビジョニングされてもよい。デバイスの私有鍵に対応する公開鍵は、デバイスの私有鍵を用いてなされた署名の検証を望む者に(たとえば、証明書CERTから)アクセス可能であってもよい。共有の秘密鍵が用いられる場合には、その秘密鍵が同様に管理局によって安全に記憶されることになる。管理局は、ネットワークアクセスアプリケーション(NAA)をセキュアエレメントに提供するセキュアエレメントマネージャ(secure element manager)でもよい。NAAは、ワイヤレスネットワークまたはワイヤラインネットワークなどのアクセスネットワークからサービスを得るために用いられる。
たとえば、セキュアエレメント230は、導入前にネットワークオペレータのデータでカスタマイズされてはいけないスマートカード(たとえば、SIM、UICC/eUICC、またはR-UIM)またはトラステッドプロセッサモジュール(TPM)でもよい。スマートカードまたはTPMは、それらにネットワークアクセスのクレデンシャル情報がプロビジョニングされる前に、それらが証明および/または認証されたホスト(セルラーモジュール/モバイル機器)に取り付けられていることを検証することが望ましい場合がある。また、ネットワークのオペレータは、スマートカードまたはTPMがホストリモート局210に依然として取り付けられていることを定期的に検証することを望む場合がある。たとえば、ネットワークのオペレータは、ネットワークアクセスを不正に受け入れるか、または、ネットワークのオペレータもしくは政府当局の追跡を避ける認証されていない別のホストリモート局と、スマートカードまたはTPMとのペアリング(pairing)の防止を望む場合がある。スマートカードまたはTPMを用いることによって、特定のトランスポートアクセスネットワーク(すなわち、LTE/UMTS、cdma2000、または、そのような他のワイヤレスアクセスネットワーク、もしくはさらにワイヤラインアクセスネットワーク)のプロトコルに対する変更を要することなく、ホストリモート局の認証が可能となり得る。
ホストリモートデバイスのIDは、デバイスの私有鍵/公開鍵のペア、または共有の秘密鍵に関連し得る任意のデバイスIDでもよい。IMEIに加えて、他の例には、MEID、EUI-64、EUI-48、または任意である他の固有のデバイスIDが含まれ得る。
管理局220は、セキュアエレメント230に対するオーバージエア(OTA)管理プラットフォームを動作させるエンティティでもよい。セキュアエレメントは、ETSI SCP/3GPPによって規定された既存のUICC/SIMカードのプロトコルを用いてもよく、または、グローバルプラットフォームのプロトコルもしくは他の好適なプロトコルを用いてもよい。
コールフロー200では、セキュアエレメント230は、リモート局210との接続を開き、管理局220とのトランスポート接続(transport connection)の確立をリモート局に要求することができる(ステップ250)。セキュアエレメントとリモート局との間の接続は、セキュアエレメントとリモート局との間に挿入される攻撃者からの攻撃を防止するように安全に保護され得る。リモート局は、管理局とのトランスポート接続を確立するためにトランスポートシステム240を選択する(ステップ252)。このトランスポートシステムは、ワイヤレスワイドエリアアクセスネットワークWWAN(たとえば、cdma2000、または、GSM/GPRS/UMTS/LTEなどの3GPPのアクセスシステム)でもよく、ワイヤレスローカルエリアネットワークWLAN(たとえば、IEEE802.11a/b/g/nのワイヤレスネットワーク)でもよく、または、固定ネットワーク(たとえば、PSTN、xDSL、ケーブル、イーサネット(登録商標)、ファイバ)によって提供される固定IPサービスでもよい。トランスポート接続は、IP、またはSMS、またはそのような任意のトランスポートプロトコルを用いることができる。トランスポート接続が確立される(ステップ254)。セキュアエレメントおよび管理局220は、プロビジョニングまたは管理メッセージ交換のためにトランスポートプロトコルを介して安全につながることができる(ステップ256)。セキュアエレメントと管理局との間でトランスポートされるメッセージは、認証されたHTTPS/TLS、または、暗号および/もしくは完全性(integrity)によって強化されたSMSなどを用いて、暗号化されてもよく、ならびに完全性をもって保護されてもよい。
管理局220は、署名されたホストリモート局のIDの要求を求める要求REQ ID REQをセキュアエレメント230に送る(ステップ258)。この要求はナンスN1を含む。セキュアエレメントは、ナンスN1を含む、署名されたホストリモート局のIDを求める要求をホストリモート局210に送る(ステップ260)。リモート局は、自身のID(たとえば、自身のIMEI)、ナンス、および署名を含む、署名されたID応答ID RESをセキュアエレメントに返す(ステップ262)。署名されたID応答は、管理局を認証するためのチャレンジとして第2のナンスN2をさらに含み得る。署名は、リモート局を認証するために管理局が使用するためのものである。
リモート局210は、私有鍵/公開鍵のペアを用いる場合には、メッセージのハッシュ値を求め、それを私有鍵を用いて暗号化する。管理局220は、リモート局を認証するためにリモート局の公開鍵を用いて、暗号化されたハッシュを復号化する(ステップ266)。メッセージの完全性は、受信したメッセージのハッシュ値を再度求め、それを署名ハッシュと比較することによって検証される。
リモート局210は、共有の秘密鍵を用いる場合には、共有鍵を用いて署名(MAC)を生成する(MAC=HMAC(共有鍵、メッセージ))。管理局220は、共有鍵を用いて署名(MAC)を再度生成し、それを受信したMACと比較する(ステップ266)。次いで、受信したIDによってホストリモート局が特定される。
ホストリモート局210の認証が成功した後、管理局220は、次いで、リモート局にサービスを提供するためのNAAまたは他のクレデンシャルをセキュアエレメント230に安全にプロビジョニングし、そのセキュアエレメント230をアクティブ化することができる(ステップ268)。ホストリモート局の認証が失敗した場合、管理局は、そのリモート局をブラックリストに載せ、サービスプロバイダからのサービスを得るためにリモート局によって必要とされるNAAまたは他のクレデンシャル情報をそのリモート局にプロビジョニングしないようにすることができる。また、管理局は、ホストリモート局による、ネットワークアクセスのクレデンシャル情報の使用を、その情報がセキュアエレメントに存在する場合には許可しないようにセキュアエレメントに命令することもできる。
管理局220は、ホストリモート局の認証を定期的に要求することができる。たとえば、管理局は、進行中の管理セッションの間における認証を要求することができる。あるいは、管理局は、セキュアエレメント230におけるポリシーを構成して、構成された時間の終了時、ホストリモート局において変更を検出した時(たとえば、新たなデバイスがペアリングされた時)、または、ホストリモート局における毎回の電源投入時に、認証ステップを実行することができる。
図4を参照すると、ワイヤレスリモート局(RS)402(またはUE)は、ワイヤレス通信システム400における1つまたは複数の基地局(BS)404と通信することができる。さらに、RSは、ワイヤレスピアデバイスとペアになってもよい。ワイヤレス通信システム400は、1つまたは複数の基地局コントローラ(BSC)406と、コアネットワーク408とをさらに含んでもよい。コアネットワークは、好適なバックホールを介して、インターネット410および公衆交換電話網(PSTN)412に接続されていてもよい。典型的なワイヤレス移動局は、携帯電話またはラップトップコンピュータを含み得る。ワイヤレス通信システム400は、符号分割多元接続(CDMA)、時間分割多元接続(TDMA)、周波数分割多元接続(FDMA)、空間分割多元接続(SDMA)、偏波分割多元接続(PDMA)、または当技術分野で知られている他の変調技術などの、いくつかの多元接続技術のうちのいずれか1つを用いてもよい。
当業者は、情報および信号が、様々な異なる技術および技法のいずれかを用いて表され得ることを理解するであろう。たとえば、上記の説明全体にわたって言及され得るデータ、命令、コマンド、情報、信号、ビット、シンボル、およびチップは、電圧、電流、電磁波、磁界または磁性粒子、光場または光学粒子、あるいはそれらの任意の組合せによって表されてもよい。
さらに、当業者は、本明細書で開示された実施形態に関連して説明された様々な例示的な論理ブロック、モジュール、回路、およびアルゴリズムのステップが、電子的なハードウェア、コンピュータのソフトウェア、または両方の組合せとして実装され得ることを理解するであろう。例示的な様々な構成要素、ブロック、モジュール、回路、およびステップは、ハードウェアおよびソフトウェアにおけるこの互換性を明確に示すために、それらの機能に関して上記では概略的に説明されている。そのような機能をハードウェアとして実装するか、またはソフトウェアとして実装するかは、特定の用途と、システム全体に課された設計の制約とに依存する。当業者は、説明された機能を特定の用途ごとに様々な方法で実施することができるが、そのような実施の決定は、本発明の範囲からの逸脱を生じさせるものと解釈されるべきではない。
本明細書で開示された実施形態に関連して説明された例示的な様々な論理ブロック、モジュール、および回路は、汎用プロセッサ、デジタル信号プロセッサ(DSP)、特定用途向け集積回路(ASIC)、フィールドプログラマブルゲートアレイ(FPGA)もしくは他のプログラマブル論理デバイス、ディスクリートゲートもしくはトランジスタロジック、ディスクリートのハードウェア部品、または、本明細書で説明された機能を実行するように設計されたそれらの任意の組合せによって実施または実行されてもよい。汎用プロセッサは、マイクロプロセッサでもよいが、代替として、そのプロセッサは、従来の任意のプロセッサ、コントローラ、マイクロコントローラ、またはステートマシンでもよい。また、プロセッサは、コンピューティングデバイスの組合せ、たとえば、DSPとマイクロプロセッサとの組合せ、複数のマイクロプロセッサ、DSPコアと連携する1つまたは複数のマイクロプロセッサ、あるいはそのような任意の他の構成として実装されてもよい。
本明細書で開示された実施形態に関連して説明された方法またはアルゴリズムのステップは、ハードウェアで直接実施されてもよく、プロセッサによって実行されるソフトウェアモジュールで実施されてもよく、またはその2つの組合せで実施されてもよい。ソフトウェアモジュールは、RAMメモリ、フラッシュメモリ、ROMメモリ、EPROMメモリ、EEPROMメモリ、レジスタ、ハードディスク、取外し可能ディスク、CD-ROM、または当技術分野で知られている任意の他の形態の記憶媒体の中にあってもよい。例示的な記憶媒体は、記憶媒体から情報を読み出し、記憶媒体に情報を書き込むことができるプロセッサに接続されている。代替形態では、記憶媒体はプロセッサと一体であってもよい。プロセッサおよび記憶媒体は、ASICの中にあってもよい。ASICはユーザ端末の中にあってもよい。代替形態では、プロセッサおよび記憶媒体は、ユーザ端末の中にディスクリート部品としてあってもよい。
1つまたは複数の例示的実施形態では、説明された機能は、ハードウェア、ソフトウェア、ファームウェア、またはそれらの任意の組合せで実装されてもよい。コンピュータプログラム製品としてソフトウェアで実装される場合、機能は、1つもしくは複数の命令またはコードとしてコンピュータ可読媒体に記憶されるか、あるいはコンピュータ可読媒体を介して送信されてもよい。コンピュータ可読媒体は、ある場所から別の場所へのコンピュータプログラムの転送を容易にする任意の媒体を含む、コンピュータ記憶媒体とコンピュータ通信媒体の両方を含む。記憶媒体は、コンピュータによってアクセスされ得る任意の利用可能な媒体でもよい。限定ではなく例として、そのようなコンピュータ可読媒体は、RAM、ROM、EEPROM、CD-ROMもしくは他の光ディスクストレージ、磁気ディスクストレージもしくは他の磁気ストレージデバイス、または、命令もしくはデータ構造の形態の所望のプログラムコードを伝送もしくは記憶するために使用でき、またコンピュータによってアクセスされ得る任意の他の媒体を含み得る。また、正確にはいかなる接続もコンピュータ可読媒体と呼ばれる。たとえば、ソフトウェアが、同軸ケーブル、光ファイバケーブル、ツイストペア、デジタル加入者回線(DSL)、または赤外線、無線、およびマイクロ波などのワイヤレス技術を用いて、ウェブサイト、サーバ、または他のリモートソースから送信される場合、同軸ケーブル、光ファイバケーブル、ツイストペア、DSL、または赤外線、無線、およびマイクロ波などのワイヤレス技術は、媒体の定義に含まれる。本明細書で用いられる場合、ディスク(disk)およびディスク(disc)は、コンパクトディスク(CD)、レーザディスク、光ディスク、デジタル多用途ディスク(DVD)、フレキシブルディスク、およびブルーレイディスクを含み、このうちディスク(disk)は、通常、データを磁気的に再生し、ディスク(disc)は、データをレーザで光学的に再生する。上記の組合せもコンピュータ可読媒体の範囲の中に含まれるべきである。
開示された実施形態における上記の説明は、いかなる当業者も本発明を製造または使用することができるように提供されている。これらの実施形態に対する様々な変更は、当業者には容易に明らかとなり、本明細書で定義される全体的な原理は、本発明の趣旨および範囲から逸脱することなく他の実施形態に適用され得る。したがって、本発明は、本明細書で示された実施形態に限定されるようには考えられておらず、本明細書で開示された原理および新規性のある特徴と矛盾することのない最も広い範囲を与えられるべきである。
100 方法
200 コールフロー
210 リモート局
220 管理局
230 セキュアエレメント
240 トランスポートシステム
300 コンピュータ
310 プロセッサ
320 記憶媒体
330 セキュアモジュール
400 ワイヤレス通信システム
402 ワイヤレスリモート局
404 基地局
406 基地局コントローラ
CERT 証明書
K 鍵
KPRI 私有鍵
KSH 秘密鍵
N1 第1のチャレンジ
N2 第2のチャレンジ
REQ ID ID要求
ID RES ID応答

Claims (40)

  1. セキュアエレメントを用いた管理局によるリモート局の認証方法であって、
    前記管理局によって前記セキュアエレメントに提供された第1のチャレンジを含むID要求を、前記リモート局が前記セキュアエレメントから受信するステップと、
    前記リモート局を認証するために前記管理局が用いるための、前記リモート局の鍵によって署名された前記第1のチャレンジに対する応答を含むID応答を、前記リモート局が前記セキュアエレメントに転送するステップと
    を含む、認証方法。
  2. 前記セキュアエレメントが、前記リモート局に組み込まれたスマートカードである、請求項1に記載の認証方法。
  3. 前記セキュアエレメントが、前記リモート局から取外し可能なスマートカードである、請求項1に記載の認証方法。
  4. 前記セキュアエレメントが、前記リモート局に内蔵されたトラステッドプロセッサモジュールである、請求項1に記載の認証方法。
  5. 前記リモート局がワイヤレスモバイルデバイスである、請求項1に記載の認証方法。
  6. 前記リモート局の前記鍵が、前記管理局にとって利用可能な公開鍵に対応する私有鍵である、請求項1に記載の認証方法。
  7. 前記ID応答が、前記公開鍵を含む証明書を含む、請求項6に記載の認証方法。
  8. 前記リモート局の前記鍵が、前記管理局によって共有される秘密鍵である、請求項1に記載の認証方法。
  9. 前記ID応答が、前記リモート局に固有のID値を含む、請求項1に記載の認証方法。
  10. 前記第1のチャレンジが第1のナンスである、請求項1に記載の認証方法。
  11. 前記ID応答が、前記管理局を認証する際に用いるために前記リモート局によって生成された第2のチャレンジを含む、請求項1に記載の認証方法。
  12. リモート局であって、
    管理局によってセキュアエレメントに提供された第1のチャレンジを含むID要求を前記セキュアエレメントから受信するための手段と、
    前記リモート局を認証するために前記管理局が用いるための、前記リモート局の鍵によって署名された前記第1のチャレンジに対する応答を含むID応答を前記セキュアエレメントに転送するための手段と
    を含む、リモート局。
  13. 前記セキュアエレメントが、前記リモート局に組み込まれたスマートカードである、請求項12に記載のリモート局。
  14. 前記セキュアエレメントが、前記リモート局から取外し可能なスマートカードである、請求項12に記載のリモート局。
  15. 前記セキュアエレメントが、前記リモート局に内蔵されたトラステッドプロセッサモジュールである、請求項12に記載のリモート局。
  16. 前記リモート局がワイヤレスモバイルデバイスである、請求項12に記載のリモート局。
  17. 前記リモート局の前記鍵が、前記管理局にとって利用可能な公開鍵に対応する私有鍵である、請求項12に記載のリモート局。
  18. 前記ID応答が、前記公開鍵を含む証明書を含む、請求項17に記載のリモート局。
  19. 前記リモート局の前記鍵が、前記管理局によって共有される秘密鍵である、請求項12に記載のリモート局。
  20. 前記ID応答が、前記リモート局に固有のID値を含む、請求項12に記載のリモート局。
  21. 前記第1のチャレンジが第1のナンスである、請求項12に記載のリモート局。
  22. 前記ID応答が、前記管理局を認証する際に用いるために前記リモート局によって生成された第2のチャレンジを含む、請求項12に記載のリモート局。
  23. リモート局であって、
    管理局によってセキュアエレメントに提供された第1のチャレンジを含むID要求を前記セキュアエレメントから受信し、
    前記リモート局を認証するために前記管理局が用いるための、前記リモート局の鍵によって署名された前記第1のチャレンジに対する応答を含むID応答を前記セキュアエレメントに転送する
    ように構成されたプロセッサと、
    前記リモート局の前記鍵を記憶するように構成されたメモリと
    を含む、リモート局。
  24. 前記セキュアエレメントが、前記リモート局に組み込まれたスマートカードである、請求項23に記載のリモート局。
  25. 前記セキュアエレメントが、前記リモート局から取外し可能なスマートカードである、請求項23に記載のリモート局。
  26. 前記セキュアエレメントが、前記リモート局に内蔵されたトラステッドプロセッサモジュールである、請求項23に記載のリモート局。
  27. 前記リモート局がワイヤレスモバイルデバイスである、請求項23に記載のリモート局。
  28. 前記リモート局の前記鍵が、前記管理局にとって利用可能な公開鍵に対応する私有鍵である、請求項23に記載のリモート局。
  29. 前記ID応答が、前記公開鍵を含む証明書を含む、請求項28に記載のリモート局。
  30. 前記リモート局の前記鍵が、前記管理局によって共有される秘密鍵である、請求項23に記載のリモート局。
  31. 前記ID応答が、前記リモート局に固有のID値を含む、請求項23に記載のリモート局。
  32. 前記第1のチャレンジが第1のナンスである、請求項23に記載のリモート局。
  33. 前記ID応答が、前記管理局を認証する際に用いるために前記リモート局によって生成された第2のチャレンジを含む、請求項23に記載のリモート局。
  34. 管理局によってセキュアエレメントに提供された第1のチャレンジを含むID要求を、コンピュータに前記セキュアエレメントから受信させるためのコードと、
    前記コンピュータを認証するために前記管理局が用いるための、前記コンピュータに関連する鍵によって署名された前記第1のチャレンジに対する応答を含むID応答を、コンピュータに前記セキュアエレメントに転送させるためのコードと
    を含む、コンピュータプログラム。
  35. 前記セキュアエレメントがスマートカードである、請求項34に記載のコンピュータプログラム。
  36. 前記セキュアエレメントが取外し可能なスマートカードである、請求項34に記載のコンピュータプログラム。
  37. 前記セキュアエレメントがトラステッドプロセッサモジュールである、請求項34に記載のコンピュータプログラム。
  38. 前記鍵が、前記管理局にとって利用可能な公開鍵に対応する私有鍵である、請求項34に記載のコンピュータプログラム。
  39. 前記鍵が、前記管理局によって共有される秘密鍵である、請求項34に記載のコンピュータプログラム。
  40. 前記第1のチャレンジが第1のナンスである、請求項34に記載のコンピュータプログラム。
JP2013557929A 2011-03-09 2012-03-09 セキュアエレメントを用いたリモート局の認証方法 Pending JP2014509162A (ja)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
US201161450956P 2011-03-09 2011-03-09
US61/450,956 2011-03-09
US13/213,401 2011-08-19
US13/213,401 US9668128B2 (en) 2011-03-09 2011-08-19 Method for authentication of a remote station using a secure element
PCT/US2012/028611 WO2012122529A1 (en) 2011-03-09 2012-03-09 Method for authentication of a remote station using a secure element

Publications (1)

Publication Number Publication Date
JP2014509162A true JP2014509162A (ja) 2014-04-10

Family

ID=46797270

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013557929A Pending JP2014509162A (ja) 2011-03-09 2012-03-09 セキュアエレメントを用いたリモート局の認証方法

Country Status (6)

Country Link
US (1) US9668128B2 (ja)
EP (1) EP2684384A1 (ja)
JP (1) JP2014509162A (ja)
KR (1) KR101554408B1 (ja)
CN (1) CN103416082B (ja)
WO (1) WO2012122529A1 (ja)

Families Citing this family (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102196438A (zh) 2010-03-16 2011-09-21 高通股份有限公司 通信终端标识号管理的方法和装置
US9385862B2 (en) 2010-06-16 2016-07-05 Qualcomm Incorporated Method and apparatus for binding subscriber authentication and device authentication in communication systems
US9112905B2 (en) 2010-10-22 2015-08-18 Qualcomm Incorporated Authentication of access terminal identities in roaming networks
WO2012174427A2 (en) 2011-06-16 2012-12-20 OneID Inc. Method and system for determining authentication levels in transactions
US9344413B2 (en) * 2012-01-18 2016-05-17 OneID, Inc. Methods and systems for device disablement
EP2725758A1 (fr) * 2012-10-29 2014-04-30 Gemalto SA Procédé d'authentification mutuelle entre un terminal et un serveur distant par l'intermédiaire d'un portail d'un tiers
US8898769B2 (en) 2012-11-16 2014-11-25 At&T Intellectual Property I, Lp Methods for provisioning universal integrated circuit cards
US8959331B2 (en) 2012-11-19 2015-02-17 At&T Intellectual Property I, Lp Systems for provisioning universal integrated circuit cards
EP3008935B1 (en) * 2013-06-12 2022-04-20 Telecom Italia S.p.A. Mobile device authentication in heterogeneous communication networks scenario
EP3022700B1 (en) 2013-07-15 2023-11-01 Visa International Service Association Secure remote payment transaction processing
EP3843023A1 (en) 2013-08-15 2021-06-30 Visa International Service Association Secure remote payment transaction processing using a secure element
US9036820B2 (en) 2013-09-11 2015-05-19 At&T Intellectual Property I, Lp System and methods for UICC-based secure communication
AU2014321178A1 (en) 2013-09-20 2016-04-14 Visa International Service Association Secure remote payment transaction processing including consumer authentication
US9124573B2 (en) 2013-10-04 2015-09-01 At&T Intellectual Property I, Lp Apparatus and method for managing use of secure tokens
US9208300B2 (en) 2013-10-23 2015-12-08 At&T Intellectual Property I, Lp Apparatus and method for secure authentication of a communication device
US9240994B2 (en) 2013-10-28 2016-01-19 At&T Intellectual Property I, Lp Apparatus and method for securely managing the accessibility to content and applications
US9313660B2 (en) 2013-11-01 2016-04-12 At&T Intellectual Property I, Lp Apparatus and method for secure provisioning of a communication device
US9240989B2 (en) 2013-11-01 2016-01-19 At&T Intellectual Property I, Lp Apparatus and method for secure over the air programming of a communication device
US9413759B2 (en) 2013-11-27 2016-08-09 At&T Intellectual Property I, Lp Apparatus and method for secure delivery of data from a communication device
EP3089495B1 (en) * 2013-12-25 2019-03-20 Sony Corporation Terminal device acquiring authentication data through other device
US9713006B2 (en) 2014-05-01 2017-07-18 At&T Intellectual Property I, Lp Apparatus and method for managing security domains for a universal integrated circuit card
US9998449B2 (en) * 2014-09-26 2018-06-12 Qualcomm Incorporated On-demand serving network authentication
FR3029722B1 (fr) * 2014-12-03 2016-12-30 Oberthur Technologies Procede d'emission conditionnelle de donnees d'un serveur a un terminal, terminal et ensemble serveur associes
US9439069B2 (en) * 2014-12-17 2016-09-06 Intel IP Corporation Subscriber identity module provider apparatus for over-the-air provisioning of subscriber identity module containers and methods
US10120696B2 (en) * 2015-03-19 2018-11-06 Sony Corporation Method and device for controlling usability of a communication device
US9578020B2 (en) 2015-03-19 2017-02-21 Sony Corporation Module for controlling usability of a device
KR102444239B1 (ko) 2016-01-21 2022-09-16 삼성전자주식회사 보안 칩, 어플리케이션 프로세서, 보안 칩을 포함하는 디바이스 및 그 동작방법
US10958725B2 (en) 2016-05-05 2021-03-23 Neustar, Inc. Systems and methods for distributing partial data to subnetworks
US11277439B2 (en) 2016-05-05 2022-03-15 Neustar, Inc. Systems and methods for mitigating and/or preventing distributed denial-of-service attacks
US11025428B2 (en) 2016-05-05 2021-06-01 Neustar, Inc. Systems and methods for enabling trusted communications between controllers
US10404472B2 (en) 2016-05-05 2019-09-03 Neustar, Inc. Systems and methods for enabling trusted communications between entities
US11108562B2 (en) 2016-05-05 2021-08-31 Neustar, Inc. Systems and methods for verifying a route taken by a communication
US10320571B2 (en) * 2016-09-23 2019-06-11 Microsoft Technology Licensing, Llc Techniques for authenticating devices using a trusted platform module device
KR101701202B1 (ko) * 2016-11-01 2017-02-06 큐브바이트 주식회사 복수의 호출코드부를 이용한 보안인증시스템 및 방법
GB2556906A (en) * 2016-11-24 2018-06-13 Trustonic Ltd Handset identifier verification
KR102783467B1 (ko) * 2019-02-26 2025-03-21 삼성전자주식회사 사용자 식별 정보를 저장하기 위한 전자 장치 및 그에 관한 방법
US11269999B2 (en) * 2019-07-01 2022-03-08 At&T Intellectual Property I, L.P. Protecting computing devices from malicious tampering
US11328045B2 (en) 2020-01-27 2022-05-10 Nxp B.V. Biometric system and method for recognizing a biometric characteristic in the biometric system
WO2026066025A1 (en) * 2024-09-26 2026-04-02 Huawei Technologies Co., Ltd. Method, apparatus and system for authentication of a device

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0435538A (ja) * 1990-05-31 1992-02-06 N T T Data Tsushin Kk 暗号化通信方式
WO2001049058A1 (en) * 1999-12-27 2001-07-05 Mitsubishi Denki Kabushiki Kaisha Radio communication device and radio communication method
JP2003535497A (ja) * 2000-05-26 2003-11-25 ローベルト ボツシユ ゲゼルシヤフト ミツト ベシユレンクテル ハフツング 公衆の無線遠隔通信ネットワークにおける物理的なユニットの暗号的に検査可能な識別方法

Family Cites Families (71)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI952146A7 (fi) 1995-05-04 1996-11-05 Nokia Telecommunications Oy Tilaajalaitteen käyttoikeuden tarkistus
FI101031B (fi) 1995-05-12 1998-03-31 Nokia Telecommunications Oy Tilaajalaitteen käyttöoikeuden tarkistus
SE506584C2 (sv) 1996-05-13 1998-01-19 Ericsson Telefon Ab L M Förfarande och anordning vid övervakning av mobilkommunikationsenhet
FI103469B1 (fi) 1996-09-17 1999-06-30 Nokia Telecommunications Oy Kopioidun tilaajatunnuksen väärinkäytön estäminen matkaviestinjärjestelmässä
ES2302357T3 (es) 1997-07-10 2008-07-01 T-Mobile Deutschland Gmbh Procedimiento y dispositivo para la autenticacion reciproca de componentes en una red mediante el metodo desafio/respuesta.
KR100315641B1 (ko) 1999-03-03 2001-12-12 서평원 오티에이피에이를 위한 단말기와 시스템의 상호 인증 방법
DE19812215A1 (de) 1998-03-19 1999-09-23 Siemens Ag Verfahren, Mobilstation und Funk-Kommunikationssystem zur Steuerung von sicherheitsbezogenen Funktionen bei der Verbindungsbehandlung
FI110224B (fi) 1999-09-17 2002-12-13 Nokia Corp Valvontajärjestelmä
US6826690B1 (en) 1999-11-08 2004-11-30 International Business Machines Corporation Using device certificates for automated authentication of communicating devices
AU1734101A (en) 1999-12-08 2001-06-18 Fujitsu Limited Key control system and key control method
JP4839554B2 (ja) * 2000-10-19 2011-12-21 ソニー株式会社 無線通信システム、クライアント装置、サーバ装置および無線通信方法
US7668315B2 (en) 2001-01-05 2010-02-23 Qualcomm Incorporated Local authentication of mobile subscribers outside their home systems
US20080301776A1 (en) 2001-02-14 2008-12-04 Weatherford Sidney L System method for providing secure access to a communications network
JP2002345041A (ja) 2001-05-21 2002-11-29 Mitsubishi Electric Corp 加入者端末における秘密情報の登録方法
US7779267B2 (en) * 2001-09-04 2010-08-17 Hewlett-Packard Development Company, L.P. Method and apparatus for using a secret in a distributed computing system
US20040022748A1 (en) 2002-03-12 2004-02-05 Unilever Home & Personal Care Usa, Division Of Conopco, Inc. Method of enhancing skin lightening
US8060139B2 (en) * 2002-06-24 2011-11-15 Toshiba American Research Inc. (Tari) Authenticating multiple devices simultaneously over a wireless link using a single subscriber identity module
JP4018573B2 (ja) 2003-03-25 2007-12-05 株式会社エヌ・ティ・ティ・ドコモ 認証システム及び通信端末
JP2005078220A (ja) 2003-08-28 2005-03-24 Matsushita Electric Ind Co Ltd 情報処理装置ならびにサービス提供システムおよびサービス提供方法
US7325133B2 (en) * 2003-10-07 2008-01-29 Koolspan, Inc. Mass subscriber management
EP1680720B1 (en) * 2003-11-07 2012-01-04 Telecom Italia S.p.A. Method and system for the authentication of a user of a data processing system
CN1684411B (zh) 2004-04-13 2010-04-28 华为技术有限公司 一种验证移动终端用户合法性的方法
FR2864410B1 (fr) 2003-12-19 2006-03-03 Gemplus Card Int Telephone portable et procede associe de securisation de son identifiant.
CN1719919A (zh) 2004-07-09 2006-01-11 上海迪比特实业有限公司 一种获取移动电话用户信息的方法
EP1632828A1 (en) 2004-09-02 2006-03-08 Axalto SA DRM system for device communicating with a portable device
US8611536B2 (en) * 2004-09-08 2013-12-17 Qualcomm Incorporated Bootstrapping authentication using distinguished random challenges
US20060089123A1 (en) 2004-10-22 2006-04-27 Frank Edward H Use of information on smartcards for authentication and encryption
US7769175B2 (en) 2004-11-24 2010-08-03 Research In Motion Limited System and method for initiation of a security update
NO20050152D0 (no) 2005-01-11 2005-01-11 Dnb Nor Bank Asa Fremgangsmate ved frembringelse av sikkerhetskode og programmbar anordning for denne
MY142227A (en) 2005-02-04 2010-11-15 Qualcomm Inc Secure bootstrapping for wireless communications
JP2006245831A (ja) 2005-03-01 2006-09-14 Nippon Telegr & Teleph Corp <Ntt> 通信方法、通信システム、認証サーバ、および移動機
US20060206710A1 (en) 2005-03-11 2006-09-14 Christian Gehrmann Network assisted terminal to SIM/UICC key establishment
US20060236369A1 (en) * 2005-03-24 2006-10-19 Covington Michael J Method, apparatus and system for enforcing access control policies using contextual attributes
US20060291422A1 (en) 2005-06-27 2006-12-28 Nokia Corporation Mobility management in a communication system of at least two communication networks
KR100770928B1 (ko) 2005-07-02 2007-10-26 삼성전자주식회사 통신 시스템에서 인증 시스템 및 방법
DE202005021930U1 (de) 2005-08-01 2011-08-08 Corning Cable Systems Llc Faseroptische Auskoppelkabel und vorverbundene Baugruppen mit Toning-Teilen
CN100563159C (zh) 2006-02-23 2009-11-25 华为技术有限公司 通用鉴权系统及访问该系统中网络业务应用的方法
JP2007281861A (ja) 2006-04-06 2007-10-25 Nec Corp 端末認証方法及び携帯端末装置
CN101056456A (zh) 2006-04-10 2007-10-17 华为技术有限公司 无线演进网络实现认证的方法及安全系统
US8607051B2 (en) 2006-04-11 2013-12-10 Qualcomm Incorporated Method and apparatus for binding multiple authentications
JP4527085B2 (ja) 2006-06-14 2010-08-18 株式会社エヌ・ティ・ティ・ドコモ 加入者認証モジュール
CN100456725C (zh) 2007-03-15 2009-01-28 北京安拓思科技有限责任公司 用于wapi的获取公钥证书的网络系统和方法
JP2010527549A (ja) 2007-05-16 2010-08-12 パナソニック株式会社 ネットワーク・ベースおよびホスト・ベース混合型のモビリティ管理における方法
US7929959B2 (en) 2007-09-01 2011-04-19 Apple Inc. Service provider activation
KR101458205B1 (ko) 2007-09-17 2014-11-12 삼성전자주식회사 휴대 방송 시스템에서 방송 서비스 송수신 방법 및 장치
CN101448257A (zh) 2007-11-28 2009-06-03 陈静 一种对用户终端进行验证的控制系统及控制方法
KR100905072B1 (ko) 2007-12-18 2009-06-30 주식회사 케이티프리텔 강제 재위치 등록에 의한 도난 단말 사용 저지 방법 및시스템
US8561135B2 (en) 2007-12-28 2013-10-15 Motorola Mobility Llc Wireless device authentication using digital certificates
US9197746B2 (en) 2008-02-05 2015-11-24 Avaya Inc. System, method and apparatus for authenticating calls
JP4586075B2 (ja) 2008-02-06 2010-11-24 株式会社エヌ・ティ・ティ・ドコモ 無線端末及び無線通信方法
US8249553B2 (en) 2008-03-04 2012-08-21 Alcatel Lucent System and method for securing a base station using SIM cards
US20090239503A1 (en) 2008-03-20 2009-09-24 Bernard Smeets System and Method for Securely Issuing Subscription Credentials to Communication Devices
US8001379B2 (en) 2008-03-26 2011-08-16 Mformation Technologies Inc. Credential generation system and method for communications devices and device management servers
US8145195B2 (en) 2008-04-14 2012-03-27 Nokia Corporation Mobility related control signalling authentication in mobile communications system
US20090282256A1 (en) 2008-05-12 2009-11-12 Sony Ericsson Mobile Communications Ab Secure push messages
JP5388088B2 (ja) 2008-05-14 2014-01-15 独立行政法人情報通信研究機構 通信端末装置、管理装置、通信方法、管理方法及びコンピュータプログラム。
GB2464260B (en) 2008-10-02 2013-10-02 Motorola Solutions Inc Method, mobile station, system and network processor for use in mobile communications
CN102301642B (zh) 2008-12-03 2015-12-02 因特塞克特国际有限公司 安全交易认证
US8121600B2 (en) 2008-12-30 2012-02-21 Motorola Mobility, Inc. Wide area mobile communications over femto-cells
CN102273239A (zh) 2008-12-31 2011-12-07 诺基亚(中国)投资有限公司 用于在通信网络中标识合法用户设备的解决方案
WO2010102259A2 (en) 2009-03-06 2010-09-10 Interdigital Patent Holdings, Inc. Platform validation and management of wireless devices
US8059586B2 (en) 2009-06-04 2011-11-15 Motorola Mobility, Inc. Mobility management entity tracking for group mobility in wireless communication network
EP2291015A1 (en) 2009-08-31 2011-03-02 Gemalto SA A method for communicating data between a secure element and a network access point and a corresponding secure element
US20110219427A1 (en) 2010-03-04 2011-09-08 RSSBus, Inc. Smart Device User Authentication
US8645699B2 (en) 2010-03-15 2014-02-04 Blackberry Limited Use of certificate authority to control a device's access to services
CN102196438A (zh) 2010-03-16 2011-09-21 高通股份有限公司 通信终端标识号管理的方法和装置
US8566926B1 (en) 2010-03-18 2013-10-22 Sprint Communications Company L.P. Mobility protocol selection by an authorization system
US9385862B2 (en) 2010-06-16 2016-07-05 Qualcomm Incorporated Method and apparatus for binding subscriber authentication and device authentication in communication systems
CN101945386B (zh) 2010-09-10 2015-12-16 中兴通讯股份有限公司 一种实现安全密钥同步绑定的方法及系统
US9112905B2 (en) 2010-10-22 2015-08-18 Qualcomm Incorporated Authentication of access terminal identities in roaming networks
US8868915B2 (en) * 2010-12-06 2014-10-21 Verizon Patent And Licensing Inc. Secure authentication for client application access to protected resources

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0435538A (ja) * 1990-05-31 1992-02-06 N T T Data Tsushin Kk 暗号化通信方式
WO2001049058A1 (en) * 1999-12-27 2001-07-05 Mitsubishi Denki Kabushiki Kaisha Radio communication device and radio communication method
JP2003535497A (ja) * 2000-05-26 2003-11-25 ローベルト ボツシユ ゲゼルシヤフト ミツト ベシユレンクテル ハフツング 公衆の無線遠隔通信ネットワークにおける物理的なユニットの暗号的に検査可能な識別方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
JPN6014037296; Menezes, A. J. et al.: HANDBOOK of APPLIED CRYPTOGRAPHY , 1997, p.403-405, CRC Press *

Also Published As

Publication number Publication date
CN103416082B (zh) 2017-09-26
CN103416082A (zh) 2013-11-27
KR20130143714A (ko) 2013-12-31
KR101554408B1 (ko) 2015-09-18
EP2684384A1 (en) 2014-01-15
WO2012122529A1 (en) 2012-09-13
US9668128B2 (en) 2017-05-30
US20120233685A1 (en) 2012-09-13

Similar Documents

Publication Publication Date Title
US9668128B2 (en) Method for authentication of a remote station using a secure element
KR102771844B1 (ko) 다중 등록들을 위한 방법 및 장치
US11533160B2 (en) Embedded universal integrated circuit card (eUICC) profile content management
KR101838872B1 (ko) 애플리케이션-특정적 네트워크 액세스 크리덴셜들을 이용한 무선 네트워크들에 대한 후원된 접속을 위한 장치 및 방법
JP6033291B2 (ja) サービスアクセス認証方法およびシステム
KR101840180B1 (ko) 애플리케이션-특정적 네트워크 액세스 크리덴셜들을 이용한 무선 네트워크들에 대한 후원된 접속을 위한 장치 및 방법
US8509431B2 (en) Identity management on a wireless device
US10470102B2 (en) MAC address-bound WLAN password
US20140196126A1 (en) Facilitating wireless network access by using a ubiquitous ssid
US20170238236A1 (en) Mac address-bound wlan password
US12052358B2 (en) Method and apparatus for multiple registrations
BR112021003448A2 (pt) dispositivo sem identidade de assinante, dispositivo de identidade do assinante, método para uso em um dispositivo sem identidade de assinante, método para uso em um dispositivo com identidade de assinante e produto de programa de computador transferível por download
CN108886688A (zh) 用于中立主机lte的lte层级安全性
US20130275760A1 (en) Method for configuring an internal entity of a remote station with a certificate
US9043873B1 (en) Method and apparatus for rejecting untrusted network
WO2017165043A1 (en) Mac address-bound wlan password

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20140901

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20150105